0Pricing
Cyber Security Academy · Lekcja

Śledzenie, pliki cookie i fingerprinting

Poznać sposoby śledzenia użytkowników przez witryny za pomocą plików cookie, localStorage i fingerprintingu przeglądarki

Śledzenie, pliki cookie i fingerprinting to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 2 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Jak witryny śledzą użytkowników

Witryny korzystają z wielu mechanizmów śledzenia użytkowników między sesjami i witrynami: plików cookie, pamięci lokalnej, pikseli śledzących i odcisku palca przeglądarki. Dane te są wykorzystywane do celów reklamowych, analitycznych, a czasami także do złośliwego profilowania.

Ciasteczka własne

Ciasteczka własne są ustawiane przez odwiedzaną witrynę. Przechowują stan sesji, preferencje i tokeny uwierzytelniania. Zasadniczo są niezbędne do działania witryn i uznaje się je za dopuszczalne.

Ciasteczka stron trzecich

Ciasteczka stron trzecich są ustawiane przez domeny inne niż odwiedzana witryna — zazwyczaj przez sieci reklamowe, dostawców usług analitycznych lub widżety mediów społecznościowych. Śledzą użytkownika na każdej witrynie, która zawiera ich zasoby.

Najważniejsze przeglądarki stopniowo wycofują obsługę ciasteczek stron trzecich.

Atrybuty bezpieczeństwa plików cookie

Ważne atrybuty bezpieczeństwa plików cookie:

  • HttpOnly — uniemożliwia dostęp z poziomu JavaScriptu (ochrona przed XSS)
  • Secure — są wysyłane wyłącznie przez HTTPS
  • SameSite=Strict/Lax — zapobiega atakom CSRF
  • Max-Age/Expires — ogranicza czas trwania sesji

Piksele śledzące

Piksel śledzący to przezroczysty obraz o rozmiarze 1x1 osadzony w wiadomościach e-mail lub na stronach internetowych. Po wczytaniu wysyła adres IP użytkownika i czas wczytania do narzędzia śledzącego. Klienci poczty e-mail, którzy automatycznie wczytują obrazy, ujawniają, kiedy i skąd otwarto wiadomości.

localStorage i sessionStorage

Web API, takie jak localStorage i sessionStorage, umożliwiają witrynom przechowywanie danych w przeglądarce. W przeciwieństwie do plików cookie dane te nie są automatycznie wysyłane do serwera i mogą przechowywać większą ilość informacji. Pozostają dostępne po zamknięciu przeglądarki (localStorage) aż do ich jawnego usunięcia.

Odcisk palca przeglądarki

Odcisk palca przeglądarki identyfikuje użytkowników bez użycia plików cookie, łącząc unikatowe cechy przeglądarki:

  • User-agent string
  • Rozdzielczość ekranu i głębia kolorów
  • Zainstalowane czcionki i wtyczki
  • Wynik renderowania Canvas i WebGL
  • Ustawienia strefy czasowej i języka

Każda kombinacja jest bardzo unikatowa — często bardziej niezawodna niż pliki cookie.

Odcisk palca Canvas

Odcisk palca Canvas polega na rysowaniu ukrytej grafiki w elemencie canvas HTML. Różne kombinacje GPU i sterowników renderują tekst w nieco odmienny sposób. Skrót danych pikseli jednoznacznie identyfikuje urządzenie bez ustawiania jakichkolwiek plików cookie.

Ochrona przed śledzeniem

Środki ochrony przed śledzeniem:

  • Używanie przeglądarki Firefox z funkcją Enhanced Tracking Protection
  • uBlock Origin z listami blokowania modułów śledzących
  • Privacy Badger do blokowania opartego na uczeniu się
  • Tor Browser zapewniający maksymalną anonimowość
  • Wyłączenie JavaScriptu na wrażliwych witrynach (blokuje odcisk palca przeglądarki)

Podejście przeglądarki Tor

Tor Browser ujednolica wszystkie wartości używane do odcisku palca przeglądarki — wszyscy użytkownicy wyglądają tak samo. Przekierowuje również ruch przez trzy węzły, ukrywając adres IP użytkownika. Kompromis: znaczny spadek wydajności, a niektóre witryny blokują węzły wyjściowe sieci Tor.

RODO i zgoda na pliki cookie

RODO (UE) i dyrektywa ePrivacy wymagają uzyskania zgody przed umieszczeniem niekoniecznych plików cookie. Stąd biorą się banery dotyczące plików cookie. Pomimo ich obecności egzekwowanie przepisów jest niespójne, a wiele witryn stosuje manipulacyjne wzorce, aby nakłonić użytkowników do zaakceptowania wszystkich plików cookie.

Szybkie sprawdzenie: śledzenie

Jaka technika identyfikuje użytkowników poprzez połączenie unikatowych właściwości przeglądarki, takich jak wynik renderowania GPU i zainstalowane czcionki, bez ustawiania jakichkolwiek plików cookie?

Podsumowanie lekcji

Witryny śledzą użytkowników za pomocą ciasteczek własnych i ciasteczek stron trzecich, pikseli śledzących, localStorage oraz odcisku palca przeglądarki. Odcisk palca przeglądarki jest szczególnie trwały — nie wymaga plików cookie i przetrwa wyczyszczenie pamięci podręcznej. Ochronę zapewniają między innymi ETP (Firefox), uBlock Origin, Privacy Badger oraz Tor Browser w sytuacjach wymagających wysokiego poziomu prywatności.

Często zadawane pytania

Czy lekcja „Śledzenie, pliki cookie i fingerprinting” jest bezpłatna?

Tak — pełny tekst „Śledzenie, pliki cookie i fingerprinting” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Śledzenie, pliki cookie i fingerprinting”?

Poznać sposoby śledzenia użytkowników przez witryny za pomocą plików cookie, localStorage i fingerprintingu przeglądarki Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 2 z 4.

Ile czasu zajmuje lekcja „Śledzenie, pliki cookie i fingerprinting”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Ustawienia i rozszerzenia zabezpieczeń przeglądarki
  2. Śledzenie, pliki cookie i fingerprinting
  3. VPN-y: co chronią, a czego nie
  4. Podstawy bezpieczeństwa operacyjnego (OPSEC)
← Powrót do Cyber Security Academy